Виправлення у Linux kernel для batman-adv: усунення проблеми подвійного видалення таймера

Оновлення Linux kernel усуває вразливість CVE-2026-64093 у batman-adv, покращуючи стабільність таймера та мережевої роботи.
CVE-2026-64093CVSS 8.8Linux

Виправлення у Linux kernel для batman-adv: усунення проблеми подвійного видалення таймера

Оновлення Linux kernel усуває вразливість CVE-2026-64093 у batman-adv, покращуючи стабільність таймера та мережевої роботи.

CVSS
8.8 HIGH
EPSS
26.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у batman-adv, пов’язану з некоректним видаленням таймера в tp_meter. Замість подвійного виклику видалення таймера тепер використовується timer_shutdown_sync(), що надійно зупиняє таймер і запобігає його повторному запуску.

Бізнес-вплив

Ця вразливість могла призводити до некоректної роботи таймера в мережевому модулі batman-adv, що потенційно впливало на стабільність та продуктивність систем, які використовують цей протокол. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв у мережевому обміні даними.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі мережевого модуля batman-adv і обмежити доступ до критичних систем до оновлення. Пріоритетність оновлення слід встановити відповідно до впливу на бізнес-процеси.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки